
CVE-2022-36537
R1Soft Server Backup Manager использует ZK framework в качестве основного фреймворка. Его безопасность требует, чтобы все участники Web3-проектов уделяли больше внимания уязвимостям безопасности различных инфраструктур Web3 и своевременно их исправляли, чтобы избежать потенциальных рисков безопасности и потерь цифровых активов. Мы будем своевременно выявлять и отслеживать различные угрозы безопасности в web3, а также предоставлять ведущие решения по обеспечению безопасности, чтобы гарантировать безопасность цепочки web3 и офчейна.
ZK — это ведущий Java-фреймворк с открытым исходным кодом для создания корпоративных веб-приложений. Более 2 000 000 загрузок ZK используются самыми разными компаниями и учреждениями — от малых предприятий до компаний из списка Fortune Global 500 во многих отраслях.
R1Soft Server Backup Manager (SBM) предоставляет поставщикам услуг гибкое, удобное для серверов решение, устраняющее хлопоты, связанные с традиционным резервным копированием. Пользователи могут запускать резервное копирование каждые 15 минут без ущерба для производительности сервера. Почти 1800 поставщиков услуг используют его для защиты 250 000 серверов.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 и более ранние версии затронуты.
R1Soft Server Backup Manager v6.16.3 и более ранние версии затронуты.

Из описания уязвимости: если маршрут /zkau/upload содержит параметр nextURI, сервлет ZK AuUploader перенаправит forward-запрос, что позволяет обойти аутентификацию и получить доступ к файлам в веб-контексте, например, к web.xml, zk-страницам, applicationContext-security.xml и т.д.
You need python3, pip3, git.
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA